设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
曝光全球互联网最强木马Sinowal不断变种延长寿
〖来源:CnBeta | 编辑:Cloudy | 浏览:人次〗

  近日,有报告称,根据对Sinowal木马(也称为Torpig和Mebroot)进行的跟踪和研究,结果表明,这可能是黑客组织创建的最普遍和最先进的犯罪软件。

  事实上,追溯到2006年2月,Sinowal木马已经破坏并窃取了大约30万个网上银行账户的登录凭证,以及相同数量的信用卡和借记卡。其他如电子邮件和众多网站的FTP账户等信息,也受到了损害和盗窃。

  有安全专家表示,Sinowal一直是业内谣言和猜测的话题,但关于其来源地信息却知之甚少。人们通常更了解其他木马程序的来源。有人声称,它是俄罗斯网上团伙拥有和操纵的,即臭名昭著的俄罗斯商业网(RBN)。一些数据证实了Sinowal木马在过去确实与RBN有着极为紧密的联系,但最新的研究表明,目前Sinowal的托管设施可能已经发生了变化,不再与RBN有关。

  之所以将Sinowal认定为互联网中的最强木马,主要原因在于,Sinowal可以在没有任何痕迹的情况下感染受害者的电脑。Sinowal背后的犯罪分子不仅创建了极其先进的恶意犯罪软件,而且还维护着一个极其隐蔽和可靠的通信基础设施。这个基础设施已经让Sinowal收集并传送了将近三年的信息。

  令记者吃惊的是,这些被盗数据在一个组织良好的数据仓库中得到了系统的组织、分析和挖掘。而这一点足以领先国内众多的企业数据中心了。目前 Sinowal在全球已经成功运行了三年,对于一个网上团伙维持其生命周期和操控,以有效利用一个木马程序来说,已经是一个相当长的时间了。

  记者就此话题曾经咨询过国内的安全专家,大家的看法是,很少遇到多年来一直在不断窃取和收集个人信息和信用卡数据的犯罪软件。因此可以肯定的是,除了漫长的生命周期,Sinowal也有着巨大的演变——它的攻击频率从今年的3月开始有了急剧的攀升。

  据美国《Network World》报道,Sinowal木马的创建者会定期发布新的变种,并登记成千上万的互联网域名作为其通信资源。这样做的目的是为了能使木马不间断地掌控受感染的计算机。

  目前来看,Sinowal使用了HTML注入功能,有效地将新的网页或信息字段注入到受害者的互联网浏览器—— 而这些注入的内容对受害者来说,看起来像是合法的网页。比如,Sinowal能够假冒对不知情的受害者提示输入个人信息。另外一种危害,就是那些导致 Sinowal实际启动这一提示和其他功能的URL“触发器”。据统计,Sinowal被超过2700个特定网址所触发,这意味着当用户访问成千上百个全球金融机构网站时,这个木马就会迅速启动。

  安全专家对Sinowal窃取的庞大数据量非常惊讶。损害的数据属于世界许多地区内数百家金融机构的客户。已经被确认受到影响的金融机构有北美、欧洲(英国、法国、西班牙、德国、荷兰、意大利)、亚太(澳大利亚、中国、马来西亚),以及一些拉丁美洲国家。然而,目前还没有俄罗斯金融机构受到 Sinowal的损害。


录入时间:2009-02-19 09:18:03 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号